MLRO-knak, AML- és compliance-csapatoknak

Audit-kész munkafolyamat — riasztástól STR-ig.

A Bucephalus azon szabályozói kötelezettségek köré épült, amelyek mentén az Ön csapata ténylegesen dolgozik: EU AMLR / AMLD6, az AML-hatóság (AMLA) rendszere, EBH iránymutatások, szankciós szűrés és nemzeti FIU-jelentés. Minden riasztás a detekciós indoklással érkezik, minden eset auditálható döntési nyommal, és minden jelentés a FIU által elvárt formátumban.

Kontrollált munkafolyamat Triázs → vizsgálat → döntés → bejelentés Szerepkör-alapú sorok, SLA-követés, a négy szem elve szerinti felülvizsgálat és kötelező indoklás minden döntésnél.
Magyarázhatóság Minden pontszám, minden szabály, idézve A detekciós kimenet visszamutat a modellre, szabályra vagy listára, amely kiváltotta — nincs megmagyarázatlan „az AI azt mondta".
Szabályozói felkészültség STR/SAR sablonok és FIU-formátumok Joghatóság-tudatos esetcsomagok, megőrzési kontrollok és exportálható audit-bizonyítékok felügyeleti vizsgálatra.

Az ezen az oldalon szereplő megfelelési állítások közvetlenül kapcsolódnak az EU AMLR-hez, AMLD6-hoz, az EBH ML/TF kockázati tényezők iránymutatásához és az alkalmazandó nemzeti FIU- jelentési rendszerekhez. A joghatóság szerinti lefedettség a pilot során kerül egyeztetésre.

Megfelelés és audit

Szabályozás-első architektúra

A Bucephalus az európai banki szabályozói realitás köré tervezett — nem utólag igazítva hozzá. Ugyanaz az audit-nyom, amely megfelel a belső auditnak, az AMLA-nak, az EKB-nak, az EBH-nak és a nemzeti felügyeletnek is megfelel.

GDPR

Adatminimalizálás és szuverenitás tervezetten

PSD2 / PSD3

Erős ügyfél-hitelesítés és csalás-jelentés

AMLD 6 / AMLR

Az AMLD 6 / AMLR követelményeihez tervezve

DORA

Operatív reziliencia kritikus IKT-hoz

ISO 27001

ISO 27001-kontrollokhoz igazodva

EU

EU AI Act

Átlátható, magyarázható AI-döntések

AML / CFT

  • Kockázatalapú KYC és CDD réteges onboardinggal
  • Folyamatos AML-monitoring tipológia-lefedettséggel
  • Strukturált STR / SAR munkafolyamat FIU-kész exportokkal
  • Szankciós és PEP-szűrés (EU, OFAC, ENSZ, nemzeti)
  • Az EU AML-csomaghoz igazítva (AMLR / AMLD 6 / AMLA)

PSD2 / PSD3

  • Valós idejű csalás-felderítés a fizetés-indításnál
  • SCA-döntés TRA-mentesség támogatással
  • 96. cikk szerinti csalás-jelentés (tranzakciószintű statisztikák)
  • Vitarendezési és visszaterhelési bizonyíték-csomagok
  • Open Banking kockázat-pontozás harmadik fél hívásokon

DORA

  • Kritikus IKT-osztályozás és kockázati regiszter támogatás
  • Incidens-detektálás, -osztályozás és -jelentési munkafolyamat
  • Fenyegetés-vezérelt behatolásteszt (TLPT) felkészültség
  • Harmadik féli regiszter és koncentrációs-kockázati nézetek
  • Operatív reziliencia-telemetria a CISO-jának

Audit és nyilvántartás

  • Megváltoztathatatlan, hash-láncolt eseménynapló
  • 5–10 év megőrzés WORM-stílusú tárolási opciókkal
  • Minden riasztás és döntés végponttól végpontig nyomon követhető
  • Modell-lineage: tréning-adatablak, verzió, validáció
  • Felügyeleti szintű export és vizsgálati mód
Detekciós módszertan

Többrétegű detekciós modell — magyarázattal minden döntéshez

A modern pénzügyi bűnözést egyetlen technika sem fogja meg. A Bucephalus négy detekciós réteget kombinál, és minden riasztáshoz felszínre hozza az okot, hogy az elemzők és felügyelők lássák, miért, ne csak azt, hogy mi.

01

Szabály-alapú szcenáriók

Szakértő által írt szcenáriók ismert tipológiákra — strukturálás, smurfing, layering, gyanús fizetési folyosók. Intézményenként és terméksoronként hangolható, kódolás nélkül.

02

Statisztikai anomália-detektálás

Eloszlás- és küszöbeltérés az ügyfél saját előzményeihez és a peer-csoport alapvonalához viszonyítva. Elkapja a lassú driftet, amit a szabálykönyvtárak mindig elmulasztanak.

03

Gépi tanulási modellek

Felügyelt gradient-boosted modellek csalás-pontozáshoz, és felügyelet nélküli modellek új mintázatok felfedezéséhez. Folyamatosan újratanítva megerősített címkéken és elemzői visszajelzéseken.

04

Gráf- és hálózatelemzés

Kedvezményezett, eszköz és partner gráfok feltárják a mule-hálózatokat, fan-out struktúrákat és körkörös folyamatokat, amelyek tranzakciónként ártatlannak tűnnek.

Központi kockázati mutatók

Egy összetett pontszám több tucat jelből épül fel — ezek a legbefolyásosabb mutatók, amelyek szinte minden riasztás-magyarázatban megjelennek.

Tranzakciós összeg és strukturálási mintázatokSebesség (darabszám, érték, gyakoriság)Új címzett vagy új kedvezményezettÚj eszköz vagy szokatlan csatornaFöldrajzi eltérés és folyosó-kockázatViselkedési alapvonal-elmozdulásPartner-hálózati kockázatNapszak és munkamenet anomáliák

Magyarázhatóság elsőként

Minden riasztás, pontszám és blokk strukturált magyarázatot hordoz:

  • Indok-kódok AML-tipológiákhoz és csalási mintázatokhoz rendelve
  • Jellemző-hozzájárulás ami megmutatja, mely jelek vezérelték a döntést (SHAP-stílusú)
  • Input-nyomon követhetőség — minden használt adatpont, időbélyeggel és forrással
  • Modell-lineage — pontos modellverzió, tréning-ablak és validációs metrikák

Az EU AI Act megköveteli a magas kockázatú AI-rendszerekhez, valamint a felügyeletek a DORA szerinti automatizált döntéshozatal auditjához.[1][2]

Üzemeltetési modell

Valódi compliance-csapatokra tervezett platform

A Bucephalus több, mint szoftver — ez egy üzemeltetési modell. A szerepkörök, munkafolyamatok, SLA-k és eszkalációs útvonalak beépítettek, így a platform azt tükrözi, ahogyan a felügyeletek elvárják az AML és csalás-megelőzés tényleges működését.

Szerepkörök és felelősségek

AML-tisztviselő

Felel az AML-szcenáriókért, kezeli a riasztásokat, jóváhagyja az STR/SAR-beküldéseket, és elszámoltatható a felügyelet felé a bank AML-pozíciójáért.

Csalás-elemző

Valós időben vizsgálja a csalási riasztásokat, kezeli az ügyfolyamatokat, kalibrálja a küszöbértékeket csalás-specifikus szcenáriókhoz.

Compliance

Beállítja a szabályzati keretrendszert, felülvizsgálja a kontrollokat, működteti a négy szem elve szerinti jóváhagyási folyamatot a nagy hatású változásokra.

Kockázatkezelő

Olvassa az aggregált műszerfalakat, meghatározza a kockázati étvágyat termékenként / szegmensenként / régiónként, felel a kockázati regiszterért.

Rendszergazda

Üzemelteti a platformot, kezeli az identitásokat, telepíti a frissítéseket és rotálja a titkokat — explicit módon elválasztva minden AML- vagy csalás-döntési hatáskörtől.

Folyamat-alapú működés

Detektálás → vizsgálat → döntés → jelentés — és minden lépés ugyanabba az audit-naplóba ír.

1

Automatizált detektálás

Bejövő események valós időben pontozva szabály-, statisztikai-, ML- és gráf-rétegeken keresztül.

2

Manuális vizsgálat

A riasztások automatikusan a megfelelő elemzői sorba kerülnek bizonyítékkal, történettel és ajánlott akciókkal.

3

Strukturált döntés

A döntések definiált munkafolyamatokat követnek, kötelező, a négy szem elve szerinti jóváhagyással a visszafordíthatatlan műveletekre.

4

Auditált jelentés

STR / SAR, PSD2 csalás-jelentések és felügyeleti exportok ugyanabból az auditálható rekordból generálódnak.

A Bucephalus nem csak technológia — ez egy üzemeltetési modell, amelyet a compliance-, csalás- és kockázati csapatok mindennapi munkamódszerként vehetnek át.
Földrajzi és nyelvi lefedettség

Európára és kapcsolódó gazdasági térségeire tervezve

A Bucephalus az Európai Unió, az Európai Gazdasági Térség és a tágabb kapcsolódó és tagjelölt gazdaságok jogi és felügyeleti elvárásainak megfelelően lett tervezve. Helyi nyelv, helyi pénznem, helyi FIU-formátumok — a platform forkolása nélkül.

Európai Unió (EU-27)

Az EU-acquis teljes lefedettsége: AML rendelet (AMLR), AMLD 6, PSD2 / PSD3 / PSR, EU AI Act, DORA, GDPR, valamint az EBH iránymutatásai a ML/TF kockázati tényezőkről és a távoli ügyfél-onboardingról (EBA/GL/2022/15).

AusztriaBelgiumBulgáriaHorvátországCiprusCsehországDániaÉsztországFinnországFranciaországNémetországGörögországMagyarországÍrországOlaszországLettországLitvániaLuxemburgMáltaHollandiaLengyelországPortugáliaRomániaSzlovákiaSzlovéniaSpanyolországSvédország

EGT / EFTA

Az Európai Gazdasági Térség tagállamai, amelyek az EU pénzügyi szolgáltatási irányelveit az EGT-megállapodáson keresztül alkalmazzák, plusz Svájc, amely a kétoldalú megállapodások és a FINMA-szabályok révén tükrözi a központi AML- és prudenciális szabványokat.

NorvégiaIzlandLiechtensteinSvájc

Kapcsolódó és tagjelölt gazdaságok

Az EU-bővítési és társulási folyamatban lévő joghatóságok, amelyek AML/CFT- és felügyeleti keretrendszerei az EU-acquis felé konvergálnak. A Bucephalus szabályai és jelentési sablonjai minden nemzeti FIU-hoz konfigurálhatók.

Egyesült KirályságAlbániaBosznia és HercegovinaGrúziaMoldovaMontenegróÉszak-MacedóniaSzerbiaTörökországUkrajna

Nemzetközi szabványok

Az európai felügyeleti elvárásokat formáló globális szabványalkotók ajánlásaihoz igazítva.

FATF 40 ajánlásWolfsberg-csoport elveiBCBS AML/CFT iránymutatásEgmont-csoport FIU-formátumokISO 20022 üzenetküldésISO 27001 / 27701

Többnyelvűség

Az elemzői konzol, az ügyfélnek szóló döntési üzenetek és a szabályozási exportok lokalizáltak az adott működési joghatóság nyelvére. Az STR / SAR narratívák a FIU által megkövetelt nyelven generálódnak audit-szintű fordítási lineage-szel.

AngolNémetFranciaOlaszSpanyolPortugálHollandLengyelCsehSzlovákMagyarRománBolgárHorvátSzlovénGörögSvédDánNorvégFinnÉsztLettLitvánUkránSzerbTörökArab (RTL)

Plusz igény szerinti locale-onboarding bármely további joghatóságra, amelyet az Ön működése támogat.

Több pénznem és FX

A Bucephalus tervezetten többpénznemű. Minden összeg az eredeti ISO 4217 kódjában tárolódik, megbízható referencia-árfolyamokra normalizálva, és FX-tudatos kockázat-pontozásban és jelentésben használatos.

EUR Euró
GBP Font sterling
CHF Svájci frank
USD USA dollár
PLN Lengyel złoty
HUF Magyar forint
CZK Cseh korona
RON Román lej
ALL Albán lek
SEK Svéd korona
NOK Norvég korona
DKK Dán korona
ISK Izlandi korona
TRY Török líra
UAH Ukrán hrivnya
RSD Szerb dinár

Plusz minden további ISO 4217 pénznem — beleértve a nemesfémeket (XAU, XAG) és a CBDC-pilotokat, ahol releváns.

FX- és határon átnyúló detekciós képességek

Natív többpénznemű

Minden tranzakció az eredeti pénznemében és egy konfigurálható jelentési pénznemben tárolódik, az EKB, SNB, BoE és nemzeti jegybankok referencia-árfolyamainak pillanatképeivel.

FX-tudatos pontozás

A kockázati küszöbök és viselkedési alapvonalak pénznemek között normalizáltak — egy 5 M HUF és egy 12 500 EUR átutalás összevethető vizsgálatot vált ki.

Határon átnyúló tipológiák

FX-alapú pénzmosási mintázatok detektálása: layering magas volatilitású folyosókon, körkörös pénznem-arbitrázs, tükör-ügyletek és hawala-szerű struktúrák.

Folyosó szerinti szankciók

Pénznem- és folyosó-specifikus szankciós logika (pl. RUB / BYN korlátozások, kettős felhasználású export-folyosók, embargós partnerek) üzenetszinten alkalmazva.